看题目打卡web-wake_auth
我看到题目第一下的反应就是我刚接触不久的暴力**。那么我们进入题目验证一下打卡web-wake_auth确定了,就是暴力**。
首先第一步,burp suite
如果你没有就下载一下,需要注意的时burp suite 是在java环境下运行的,所以你还需要下载jre 或者jdk 来配置java环境。
打开burp打卡web-wake_authproxy是burp的代理功能模块。 is on表示已经开启。
我们先把burp的代理功能区配好。然后把火狐浏览器的代理打开打卡web-wake_auth
m
打开代理以后,我们随便输入一个用户名和密码。一般用户名会用admin 密码会用123456.我们输入以后点login,然后去 burp ,看我们拦截到的东t西打卡web-wake_auth点击下面的内容,右键发送到intruder,然后点击intruder,要**的内容会自动选好,如果没有用add添加。然后选择攻击模式,如图打卡web-wake_auth
然后如图,配置字典打卡web-wake_auth

然后点击有伤角intruder,右键选择start attack,然后如图进行操作打卡web-wake_authflag出现!

相关文章:

  • 2021-04-29
  • 2021-11-28
  • 2021-12-20
  • 2021-06-14
  • 2021-11-08
  • 2021-05-23
  • 2021-11-22
  • 2021-12-01
猜你喜欢
  • 2021-08-13
  • 2021-07-04
  • 2021-04-05
  • 2021-05-29
  • 2022-12-23
  • 2021-12-01
相关资源
相似解决方案